令牌概況
動態口令認證技術被認為是目前能夠最有效解決用戶的身份認證方式之一,使用動態口令主要有2個方面價值:
(1)防止由於盜號而產生的財產損失。
(2)採用動態口令的單位無需忍受定期修改各種套用系統登錄密碼的煩惱。
(3) 保護賬號隱私安全
(4)身份識別,賬號鎖定等
硬體令牌
從技術角度分析:
硬體令牌從技術角度分析包括以下三種形式:基於時間同步 / 基於事件同步 / 挑戰/應答方式。

當前最主流的是基於時間同步的硬體令牌,它每60秒變換一次動態口令,動態口令一次有效,它產生6位/8位動態數字。硬體令牌已經被市場接受,且有很多廠商使用,85%的500強企業內部採用硬體令牌。硬體令牌的優點不僅非常安全,而且使用非常方便。動態口令又稱一次性密碼,每60秒隨機更新一次,其優點在於一個口令在認證過程中只使用一次,下次認證時則更換使用另一個口令,使得不法分子難以仿冒合法用戶的身份,用戶也不需要去記憶密碼。動態口令牌的使用十分簡單,無需安裝驅動,6位動態密碼以數字顯示,一目了然。用戶只要根據網上銀行系統的提示,輸入動態口令牌當前顯示的動態口令即可。
手機令牌

手機令牌是用來生成動態口令的手機客戶端軟體,在生成動態口令的過程中,不會產生任何通信及費用,不存在通信信道中被截取的可能性,手機作為動態口令生成的載體,欠費和無信號對其不產生任何影響,由於其在具有高安全性、0成本、無需攜帶、獲取以及無物流等優勢,相比硬體令牌其更符合網際網路的精神,由於以上優勢,號令手機令牌會成為3G時代動態密碼身份認證令牌的主流形式。
令牌套用
目前動態口令牌已套用與銀行、證券公司,以及大企業內部管理,用來標識客戶身份。